0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Tenet Security teatab agentjacking rünnakust, mis kasutab Sentry ära AI kodeerimisagentide kaaperdamiseks (infosecurity-magazine.com)

· 46 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Rünnak kasutab Sentry avalikku DSN-i, et sisestada võltsitud veasündmusi, mis on eristamatud seaduslikest juhistest.
  • AI agendid täidavad sisestatud koodi täielike arendaja õigustega, kui nad päringuid teevad Sentryle MCP kaudu.
  • Tenet kinnitas 85% ärakasutamise edukust Claude Code, Cursor, Codex puhul; 2388 organisatsiooni paljastatud.

"Tenet Security teadlased kirjeldavad uut rünnakuklassi nimega agentjacking, mis kasutab ära Sentry veaseire tööriista, et sisestada pahatahtlikke käske AI kodeerimisagentidesse. Rünnak kasutab Sentry avalikku DSN-i, et saata võltsitud veasündmusi, mis näevad välja nagu seaduslikud parandusjuhised. Kui AI agendid päringuid teevad Sentryle MCP kaudu, täidavad nad sisestatud koodi arendaja õigustega. Tenet kinnitas ärakasutatavust enam kui 100 reaalse sihtmärgi vastu 85% edumääraga Claude Code, Cursor ja Codex puhul ning leidis 2388 organisatsiooni, kellel on haavatavad DSN-id."

#agentjacking #Sentry haavatavus #AI kodeerimisagentide turvalisus

Arutelumaatriks

0 segmenti

kommentaare veel pole.